Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hermes-osint — Hermes — un framework OSINT efímero impulsado por Docker para pruebas, experimentación y automatización segura de investigaciones. | Kitploit
Herramientas/GitHubGitHub/expert21/hermes-osint
OSINT (Inteligencia de Fuentes Abiertas)Descifrado de ContraseñasReconocimientoEnumeración de DNS y SubdominiosRecopilación de InformaciónUtilidades y FrameworksInteligencia de AmenazasRecolección de CorreosAprendizaje y Educación
GitHubexpert21/hermes-osint

hermes-osint

Hermes — un framework OSINT efímero impulsado por Docker para pruebas, experimentación y automatización segura de investigaciones.

427hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Hermes OSINT v3.0 🏛️🧠

El Analista OSINT Agentic
Investigaciones impulsadas por IA conversacional. Lenguaje natural. Resultados expertos. 🤖✨

Version License: AGPL-3.0 Python 3.10+ Docker Required Ollama Powered


Novedades en v3.0 🎉️

Hermes 3.0 representa un cambio de paradigma completo: de la orquestación de herramientas basada en pipelines a una plataforma de investigación impulsada por IA conversacional. Impulsado por LLM locales a través de Ollama, Hermes ahora comprende consultas en lenguaje natural, selecciona y ejecuta herramientas de forma autónoma, y sintetiza los hallazgos en informes de inteligencia coherentes.

🧠 Inteligencia Agentica

  • Interfaz de Lenguaje Natural - Haz preguntas como "Encuentra todo sobre @johndoe" en lugar de memorizar banderas de CLI
  • Patrón ReAct - Ciclo Pensar → Actuar → Observar para investigaciones inteligentes e iterativas
  • Selección Autónoma de Herramientas - El LLM decide qué herramientas ejecutar según el contexto
  • Informes con Citas - Cada hallazgo se atribuye a su herramienta de origen

💬 TUI Interactiva

  • REPL Conversacional - Chatea con Hermes en una interfaz de terminal con temática de pentesting
  • Persistencia de Sesiones - Guarda y reanuda investigaciones con /save y /load
  • Gestión de Contexto - La resumición automática evita el desbordamiento de tokens en sesiones largas
  • Barra de Estado en Tiempo Real - Modelo, uso de contexto y modo sigiloso de un vistazo

🔄 Modos de Ejecución Flexibles

  • Modo TUI (predeterminado) - Experiencia conversacional completa con Ollama
  • Modo Headless - --headless --query "..." para scripting y automatización
  • Modo Legado - hermes sherlock <user> para acceso directo a herramientas sin LLM

Resumen 🎯

Hermes es una plataforma universal de orquestación OSINT que unifica las mejores herramientas de inteligencia de código abierto en un único flujo de trabajo impulsado por IA. En lugar de ejecutar Sherlock, TheHarvester, Holehe y otras herramientas por separado—desperdiciando un tiempo de investigación valioso ⏰—el núcleo agentico de Hermes entiende tu intención, orquesta las herramientas de forma inteligente, correlaciona resultados entre fuentes y genera informes profesionales. 📊

Qué hace diferente a Hermes: 🌟

  • 🧠 IA Agentica con patrón ReAct: deja que el LLM dirija tu investigación
  • 💬 Consultas en lenguaje natural—sin banderas que memorizar, solo describe lo que necesitas
  • 🔒 Arquitectura de plugins security-first con análisis estático de código: la confianza se gana
  • 🐳 Aislamiento con Docker para ejecución de herramientas de confianza cero: pon todo en la caja de arena
  • ⚡ Procesamiento paralelo con gestión inteligente de recursos: 2x más rápido que el secuencial
  • 🧩 Motor de correlación entre herramientas para mapeo de relaciones: conecta los puntos automáticamente
  • 🔧 Diseño extensible—añade nuevas herramientas sin tocar el código base

Características 💎

Núcleo Agentico 🤖

  • Bucle de Agente ReAct con ciclo Pensar → Actuar → Observar
  • Integración con Ollama para inferencia LLM local (Llama 3, Mistral, etc.)
  • Registro de Herramientas con definiciones JSON Schema para llamadas de función
  • Gestor de Contexto con resúmenes continuos (límite de 24k caracteres para modelos de 8B)
  • Almacén de Sesiones para guardar/cargar el estado de la investigación

TUI Interactiva 💻

  • REPL con prompt_toolkit e historial persistente (~/.hermes_history)
  • Estilo con temática de pentesting con acentos verde/cian/naranja
  • Barra de estado dinámica que muestra modelo, % de contexto y modo
  • Comandos de barra: /help, /tools, /status, /save, /load, /export, /clear, /exit

Orquestación de Herramientas 🎼

  • 6 herramientas OSINT integradas listas para usar (Sherlock, TheHarvester, h8mail, Holehe, PhoneInfoga, Subfinder) 🛠️
  • Arquitectura de plugins para integración fluida de herramientas de terceros 🔌
  • Escáner de seguridad estática valida el código de los plugins antes de ejecutarlos: ¡sin sorpresas! 🛡️
  • Ejecución multimodo: contenedores Docker, binarios nativos o autodetección híbrida 🎭
  • Aplicación del modo sigiloso: bloquea herramientas de sondeo activo cuando está habilitado 🥷

Rendimiento 🚀

  • La ejecución en paralelo ofrece una mejora de velocidad 2x frente a las ejecuciones secuenciales ⚡
  • Escalado inteligente de recursos detecta automáticamente núcleos de CPU y memoria 💻
  • Contenedores efímeros se crean, ejecutan y destruyen automáticamente 🌪️
  • Workers configurables mediante la bandera --workers para una concurrencia finamente ajustada 🎛️

Inteligencia 🧠

  • Correlación entre herramientas identifica conexiones entre fuentes de datos dispares 🔍
  • Deduplicación difusa elimina hallazgos redundantes de forma inteligente 🎯
  • Esquema de entidades unificado normaliza la salida de todas las herramientas 📐
  • Atribución de fuentes rastrea qué herramienta descubrió cada hallazgo 📝
  • Puntuación de confianza cuantifica la fiabilidad de los hallazgos ⭐

Inicio Rápido 🏃‍♂️💨

Requisitos previos ✅

  • Python 3.10 o superior 🐍
  • Docker (para ejecución de herramientas en contenedores) 🐳
  • Ollama con un modelo instalado (para modo TUI/agentico) 🧠

Instalación 📦

root@kitploit:~
# Clone and install
git clone https://github.com/Expert21/hermes-osint.git
cd hermes-osint
pip install -r requirements.txt
pip install .

# Install Ollama and pull a model
curl -fsSL https://ollama.com/install.sh | sh
ollama pull llama3.1:8b

# Health check
hermes --doctor  # 🏥 Make sure everything's ready!

Uso Básico 🎮

root@kitploit:~
# 🧠 TUI Mode (default) - Conversational AI interface
hermes
# Then chat naturally: "Find social accounts for johndoe"

# 📜 Headless Mode - For scripting and automation
hermes --headless --query "Investigate the domain example.com"

# 🔧 Legacy Mode - Direct tool access (no LLM required)
hermes sherlock johndoe
hermes theharvester example.com
hermes holehe [email protected]

Comandos TUI 💬

root@kitploit:~
/help          # Show all commands
/tools         # List available investigation tools
/status        # Show current session status
/save          # Save session to file
/load          # Load a previous session
/sessions      # List all saved sessions
/export FILE   # Export report (md, pdf, html, csv, stix)
/stealth       # Toggle stealth mode
/clear         # Clear conversation
/exit          # Exit Hermes

Uso Avanzado 🎯

root@kitploit:~
# Stealth mode - passive tools only
hermes --stealth
# Blocks: sherlock, holehe, phoneinfoga
# Allows: theharvester, subfinder, h8mail

# Specific model selection
hermes --model mistral:7b

# Headless with output
hermes --headless --query "Find subdomains for target.com" --output report.md

Herramientas Disponibles 🛠️


Arquitectura 🏗️

Arquitectura Agentica v3.0

root@kitploit:~
User Input → CLI (cli.py)
                ├── TUI Mode → AgentLoop → Ollama → ToolExecutor → Adapters
                ├── Headless → AgentLoop → Single Query → Report
                └── Legacy → ToolExecutor Direct (no LLM)

Flujo de Componentes

root@kitploit:~
┌─────────────┐
│ User Query  │ 💬 "Find info about johndoe"
└──────┬──────┘
       │
       ▼
┌─────────────────┐
│   AgentLoop     │ 🧠 ReAct: Think → Act → Observe
│  (agent_loop.py)│
└────────┬────────┘
         │
         ├──────────────────┬────────────────┐
         ▼                  ▼                ▼
┌──────────────┐   ┌───────────────┐  ┌─────────────┐
│ ToolRegistry │   │ContextManager │  │ SessionStore│
│(tool_registry)│  │(context_mgr.py)│ │(session_store)│
└──────┬───────┘   └───────────────┘  └─────────────┘
       │
       ▼
┌──────────────────────┐
│   ToolExecutor       │ 🔧 Validates + Executes
│  (tool_executor.py)  │
└──────────┬───────────┘
           │
           ▼
┌─────────────────────────┐
│ ExecutionStrategy       │ 🎭 Docker/Native/Hybrid
│ (execution_strategy.py) │
└──────────┬──────────────┘
           │
           ▼
    ┌──────────────┐
    │ Tool Adapters│ 🔌 Sherlock, TheHarvester, etc.
    └──────┬───────┘
           │
           ▼
    ┌─────────────┐      ┌──────────────┐
    │ Raw Results │─────▶│Deduplication │ ✨
    └─────────────┘      └──────┬───────┘
                                │
                                ▼
                         ┌─────────────┐
                         │   Report    │ 📊
                         │ (exporter)  │
                         └─────────────┘

Componentes Clave 🔑

Capa de Agente (src/agent/)

  • AgentLoop 🧠: Patrón ReAct con llamadas de función de Ollama
  • ToolRegistry 📋: Definiciones JSON Schema para el uso de herramientas por el LLM
  • ToolExecutor 🔧: Valida entradas, aplica el modo sigiloso y conecta con los adaptadores
  • ContextManager 📊: Resúmenes continuos, evita el desbordamiento de tokens
  • SessionStore 💾: Persistencia JSON para la funcionalidad de guardar/cargar
  • TUI 💻: REPL con prompt_toolkit y estilo de pentesting

Capa de Orquestación (src/orchestration/)

  • ExecutionStrategy 🎭: Selección de modo Docker/Nativo/Híbrido
  • DockerManager 🐳: Contenedores efímeros con verificación SHA256
  • TaskManager ⚡: Ejecución en paralelo con límites de recursos

Capa de Seguridad (src/security/)

  • PluginSecurityScanner 🛡️: Análisis estático basado en AST
  • InputValidator ✅: Prevención de inyecciones, protección contra path traversal
  • SecretsManager 🔐: Almacenamiento cifrado de credenciales

Seguridad 🔐

Seguridad del Agente 🛡️

  • Reglas de anclaje evitan la especulación del LLM: cita fuentes o guarda silencio
  • Aplicación del modo sigiloso bloquea herramientas de sondeo activo cuando está habilitado
  • Validación de entradas en todos los parámetros de herramientas antes de la ejecución
  • Límites de contexto previenen la inyección de prompts mediante desbordamiento de tokens

Aislamiento de Contenedores 🐳🔒

  • Fijación de digest SHA256 evita la manipulación de imágenes ✅
  • Ciclo de vida efímero destruye los contenedores inmediatamente después de la ejecución 🌪️
  • Límites de recursos (768MB de RAM, 50% de CPU, 64 PIDs) 🚦
  • Aislamiento de red con soporte configurable de DNS y proxy 🌐
  • Ejecución sin root (UID/GID 65534:65534) 👥

Seguridad de Plugins 🛡️

  • Análisis estático detecta eval(), exec(), os.system() e inyección de shell 🚨
  • Modelo de confianza de dos niveles separa los plugins de herramientas de los plugins del núcleo 🏛️
  • Declaraciones de capacidades definen explícitamente los permisos necesarios 📋

Formatos de Salida 📄

Hermes genera informes en múltiples formatos mediante /export—¡tus datos, a tu manera! 🎨

📦 JSON - Datos estructurados para consumo programático

📝 Markdown - Formato limpio compatible con GitHub e incluye tablas

🌐 HTML - Diseño responsive con CSS integrado y estadísticas

📄 PDF - Formato profesional con resumen ejecutivo

📊 CSV - Formato tabular simple para importar en hojas de cálculo

🔒 STIX 2.1 - Formato estándar de la industria para inteligencia de amenazas


Licencia ⚖️

AGPL-3.0 (Edición Comunitaria) 🆓

Hermes OSINT está licenciado bajo la GNU Affero General Public License v3.0.

Qué significa esto: 💡

  • ✅ Libre para uso personal y comercial
  • ✅ Código abierto: consulta, modifica y distribuye el código
  • ✅ Copyleft: las modificaciones también deben publicarse como código abierto bajo AGPL-3.0
  • ⚠️ Uso en red = Distribución—si ejecutas Hermes como servicio, debes compartir tu código fuente

Consulta el archivo LICENSE para conocer los términos completos.


Casos de Uso 💼

🔍 Investigación de Seguridad - Investiga amenazas con consultas en lenguaje natural

🤝 Debida Diligencia - "Cuéntame todo sobre esta persona/empresa"

👣 Análisis de Huella Digital - Comprende la exposición de tu organización

📈 Inteligencia Competitiva - Investiga a la competencia de forma conversacional

🎯 Inteligencia de Amenazas - Recopila indicadores con triaje impulsado por IA

📰 Periodismo de Investigación - Deja que Hermes conecte los puntos


Aviso Legal y Ético ⚖️

Solo para actividades OSINT autorizadas. ⚠️ Los usuarios son los únicos responsables de obtener la autorización adecuada, cumplir con las leyes aplicables y utilizar esta herramienta de forma ética.

Usos permitidos: ✅

  • Recopilación de información disponible públicamente
  • Evaluaciones de seguridad autorizadas
  • Análisis de huella digital personal
  • Cumplimiento de leyes y regulaciones locales

Usos prohibidos: 🚫

  • Acoso, acecho o intimidación
  • Intentos de acceso no autorizado
  • Violaciones de leyes de privacidad
  • Violaciones de los Términos de Servicio de las plataformas

Los desarrolladores no asumen ninguna responsabilidad por el uso indebido de esta herramienta. 🙅‍♂️


Contribuciones 🤝

¡Las contribuciones son bienvenidas! 🎉 Consulta PLUGIN_DEVELOPMENT.md para las pautas de creación de plugins y USAGE.md para la documentación detallada de uso.

¿Tienes ideas? ¿Encontraste errores? ¿Quieres añadir una herramienta? ¡Abre un issue o envía un PR! 💪


Autor ✍️

Isaiah Myles (@Expert21)

Profesional emergente de ciberseguridad | Mentalidad de pentester | Creador de herramientas que importan 🛠️⚡

  • 🐛 Issues: GitHub Issues
  • 📧 Correo: [email protected]

Hermes v3.0 🏛️🧠
El Analista OSINT Agentic


IA conversacional. Herramientas expertas. Inteligencia unificada.

Hecho con 💪 y ☕ por alguien que cree que el OSINT debería ser inteligente, seguro y accesible.

Descargar herramienta
ToolPurposeInput TypeStealthStatus
Sherlock 🕵️Username enumeration across 300+ sitesUsername❌✅
TheHarvester 🌾Email/subdomain discovery from OSINT sourcesDomain✅✅
h8mail 📧Breach data correlation and lookupEmail✅✅
Holehe 🔍Email account detection across 120+ platformsEmail❌✅
PhoneInfoga 📱Phone number OSINT and carrier lookupPhone❌✅
Subfinder 🗺️Passive subdomain enumerationDomain✅✅